г. Москва, пр. Мира 101 б

Защита серверов VDS/VPS на Linux от майнеров, троянов и спам-ботов

При взломе виртуального или выделенного сервера злоумышленники получают доступ не только к сайтам, но и к системным демонам операционной системы Linux. Зачастую в системе прописываются скрытые cron-задачи и сервисы systemd, перезапускающие вредоносные процессы даже после перезагрузки сервера. Комплекс мер по защите Linux-сервера от «Вирусодава» включает: Аудит запущенных процессов через htop, lsof и netstat; Проверку и … Читать далее

Где злоумышленники прячут веб-шеллы: разбор инъекций в .htaccess, PHP и базу данных

Удалить вредоносный код с сайта — это лишь половина задачи. Гораздо сложнее найти и ликвидировать бэкдор (backdoor), через который злоумышленник восстанавливает заражение спустя несколько часов или дней. В этой статье эксперты «Вирусодава» рассматривают наиболее частые места размещения скрытых лазеек: 1. Файлы конфигурации веб-сервера (.htaccess / nginx.conf) Хакеры часто добавляют директивы auto_prepend_file или auto_append_file, заставляя сервер … Читать далее

7 явных признаков того, что ваш сайт заражен вирусом или взломан

Заражение сайта далеко не всегда приводит к полной остановке его работы. Современные хакеры стремятся сделать присутствие вредоносного кода максимально незаметным для владельца ресурса. Однако существует ряд характерных признаков, указывающих на компрометацию: 1. Жалобы посетителей на антивирусные предупреждения Пользователи видят красный экран браузера или предупреждения от Касперского, Dr.Web или Avast. Это означает, что вредоносный код уже … Читать далее

Массовая волна атак на плагины CMS WordPress: рекомендации специалистов

В последние недели зафиксирован резкий всплеск автоматизированных атак на сайты под управлением WordPress. Злоумышленники используют ботнеты для поиска устаревших версий популярных плагинов форм и слайдеров, внедряя вредоносные редиректы и спам-ссылки. Специалисты «Вирусодава» рекомендуют: Проверить сайт на наличие сторонних администраторов в базе данных; Обновить ядро CMS и все плагины до актуальных версий; Закрыть прямой запуск PHP-скриптов … Читать далее

Вирусодав обновил эвристические алгоритмы выявления скрытых веб-шеллов

Лаборатория безопасности сервиса «Вирусодав» завершила масштабное обновление алгоритмов эвристического сканирования. Новая система позволяет определять полиморфные веб-шеллы, обфусцированные через многократное кодирование Base64, gzinflate и динамические вызовы функций в PHP 8.x. Благодаря обновлению время первичной диагностики сайта сократилось на 35%, а точность обнаружения скрытых бэкдоров в каталогах uploads и кеша достигла 99.8%. Все клиенты, находящиеся на мониторинге … Читать далее